Drift sufre un hackeo tras cambiar su multisig y filtrarse privilegios de administrador

Según ChainCatcher, la firma de seguridad SlowMist publicó un análisis del hackeo a Drift. El informe señala que, una semana antes del ataque, Drift modificó su configuración multisig a un esquema "2/5" (un firmante antiguo y cuatro nuevos) sin implementar un timelock. Posteriormente, el atacante obtuvo privilegios de administrador, falsificó tokens CVT, manipuló oráculos, desactivó mecanismos de seguridad y retiró activos de alto valor de la bóveda. Por ahora, los fondos sustraídos se han concentrado principalmente en direcciones de Ethereum, con un total aproximado de 105.969 ETH (unos 226 millones de dólares). SlowMist indicó que el movimiento de estos fondos sigue bajo seguimiento.